remediating-with-aws-security-agentAWS官方放心用自动拉取 AWS 安全扫描结果,按风险排序并协助修复高危问题。
该技能连接 AWS Security Agent,把安全扫描结果从“存在 AWS 某个地方”变成“正在修复最重要的问题”。它会先以只读方式发现账号下的 Agent Space、渗透测试和代码审查任务;再自动把已完成任务的结果导出到本地 .security-agent/ 目录(先加 .gitignore,避免攻击脚本、复现步骤或敏感信息进入代码仓库);随后生成按风险优先级排序的可读摘要,并主动提议修复最高危项。
适合已经或准备使用 AWS Security Agent 做渗透测试/代码审查的团队;只有状态为 COMPLETED 的任务才会被导出。首次使用需要本地配置好 AWS CLI 和对应权限,且它默认根据仓库名、Git 远程地址和项目清单来猜测对应应用,猜测结果会请你确认,不会擅自导出。
在下面找到你用的工具,复制命令粘进终端就装好了:
npx skills add aws/agent-toolkit-for-aws 装好后不用任何配置,直接在对话里说:
帮我看看这个仓库对应的 AWS 安全扫描发现了哪些高危漏洞,并生成修复计划。 AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。
SKILL.md 扫描结果里包含可用攻击脚本、复现步骤和文件路径,可能还有泄露密钥。先写入 .gitignore 能防止这些攻击利用细节被提交到代码仓库。
不会。它只负责发现、导出、分级,然后主动提议从最高风险项开始修复;最终是否采纳以及具体修改仍由你确认和决定。
只有状态为 COMPLETED 的任务才会导出稳定完整的结果;若任务仍在运行、失败等状态,它会提示你等待完成或检查任务状态。